Kebijakan Privasi

Ini adalah halaman kebijakan privasi dari situs resmi dr. Rifan Eka Putra Nasution.

Terakhir diperbarui: 15 Oktober 2025

drrifan.id adalah situs pribadi milik dr. Rifan Eka Putra Nasution, yang beroperasi sebagai bagian dari PT Pengejar Jas Putih (“PT PJP”, “Perusahaan”, “kami”, “milik kami”). PT Pengejar Jas Putih adalah Perusahan Perorangan yang telah terdaftar sebagai badan hukum dan tercatat dalam pangkalan data Direktorat Jenderal Administrasi Hukum Umum sejak tanggal 02 Agustus 2025 dengan nomor NOMOR : AHU-040857.AH.01.30.Tahun 2025 berkedudukan di Dusun II Desa Damuli Kebun, Kec. Kualuh Selatan, Kab. Labuhanbatu Utara, Sumatara Utara, Nomor Induk Berusaha 1252000701263. drrifan.id (“Situs”) berkomitmen untuk melindungi data pribadi dan privasi Pengunjung (“Anda”, “Pengguna”) sesuai dengan peraturan perundang-undangan Indonesia dan standar perlindungan data internasional seperti GDPR Unional Eropa.

ilustrasi privasi
ilustrasi privasi

Dengan mengakses dan menggunakan Situs, Anda menyetujui praktik pengumpulan, penggunaan, dan pengungkapan informasi sebagaimana dijelaskan di dalam Kebijakan Privasi ini. Jika Anda tidak setuju dengan praktik-praktik ini, harap hentikan penggunaan Situs.

1. Siapa Kami

drrifan.id adalah platform informasi kedokteran dan kesehatan digital yang dikelola oleh PT Pengejar Jas Putih, sebuah perseroan terbatas yang berkedudukan di Damuli Kebun. Detail Perusahaan:
• Nama Perusahaan: PT Pengejar Jas Putih
• Bidang Usaha: Layanan Informasi Kedokteran dan Kesehatan Digital
• Alamat Kantor: Dusun II, Desa Damuli Kebun Kecamatan Kualuh Selatan
• Email Resmi: pengejarjasputih@gmail.com
• Website: pengejarjasputih.com

Sebagai entitas hukum yang mendukung operasional Situs, PT PJP bertanggung jawab atas pengumpulan, penggunaan, dan pengamanan data pribadi Anda sesuai dengan Kebijakan Privasi ini.

 

2. Data Pribadi Apa yang Kami Kumpulkan dan Mengapa

Dalam menjalankan operasional Situs, kami mengumpulkan berbagai jenis data pribadi untuk memberikan layanan terbaik. Berikut kategori data yang dikumpulkan, sumbernya, tujuan, dan durasi retensi:

2.1 Data Pribadi Langsung

– Nama lengkap
– Alamat email
– Nomor telepon seluler
– Alamat rumah atau alamat tujuan layanan (jika relevan)
– Foto profil (jika Anda mengunggah)
Tujuan:
• Pendaftaran akun dan verifikasi identitas
• Komunikasi perihal layanan konsultasi (online/offline)
• Pengiriman newsletter, e-book, dan materi edukasi
• Pencatatan riwayat interaksi pengguna dengan profesional kesehatan

2.2 Data Transaksional

– Rincian transaksi (tanggal, nilai pembayaran, metode pembayaran)
– Faktur dan bukti pembayaran
– Informasi remitansi
Tujuan:
• Memproses pembayaran untuk layanan berbayar
• Pemenuhan kewajiban akuntansi dan perpajakan
• Menyimpan riwayat langganan dan langganan ulang

2.3 Data Teknis dan Analitik

– Alamat IP
– Jenis dan versi browser
– Sistem operasi dan versi perangkat
– Halaman yang dikunjungi dan waktu kunjungan
– URL rujukan/keluar
– Identifikasi perangkat (Device ID)
– Data log server
Tujuan:
• Meningkatkan performa Situs dan pengalaman pengguna
• Mendeteksi dan mencegah aktivitas berbahaya atau tidak sah
• Menyusun laporan analitik untuk pengembangan konten

2.4 Data Sensitif

Dalam konteks konsultasi medis dan kesehatan, Anda mungkin membagikan:
– Riwayat kesehatan dan penyakit
– Hasil laboratorium, resep obat, dan data medis lainnya
Tujuan:
• Memberikan rekomendasi medis yang tepat dan personalisasi layanan
• Memenuhi komitmen profesional dalam praktik medis digital
• Dasar hukum: persetujuan eksplisit (opt-in) setiap kali data sensitif diminta
Retensi Data Sensitif:
• Disimpan selama diperlukan untuk keperluan tindak lanjut medis dan sesuai regulasi kesehatan, kemudian diarsipkan sesuai kebijakan retensi arsip medis minimal 5 tahun.

2.5 Sumber Data Pihak Ketiga

– Plugin WordPress (misalnya Contact Form 7)
– Layanan media sosial (misalnya data API berbagi konten)
– Sistem pembayaran pihak ketiga (Midtrans, iPay88)
– Platform analytics (Google Analytics, Hotjar)
Catatan: Kami hanya memproses data pihak ketiga sesuai instruksi mitra dan ketentuan persetujuan Anda.

ilsutrasi kebijakan privasi
ilsutrasi kebijakan privasi

 

3. Dasar Hukum Pengumpulan dan Pemrosesan Data

Kami memproses data pribadi berdasarkan salah satu atau beberapa dasar hukum berikut:
1 Persetujuan eksplisit: Anda telah memberikan izin dengan jelas untuk tujuan tertentu seperti newsletter, konsultasi, atau pembuatan profil medis.
2 Kontrak: Pemrosesan diperlukan untuk pelaksanaan perjanjian layanan antara Anda dan PT PJP.
3 Kepentingan sah: Analitik situs, keamanan, dan peningkatan produk.
4 Kewajiban hukum: Penyimpanan data transaksi dan laporan pajak.
5 Kepentingan publik: Jika diperlukan oleh peraturan kesehatan nasional atau permintaan otoritas.

 

4. Komentar

Secara bawaan, WordPress menyimpan:
• Nama pengguna dan alamat email untuk setiap komentar
• Alamat IP dan tanggal komentar
Komentar di situs ini bersifat publik setelah disetujui administrator. Anda dapat menghapus atau mengedit komentar Anda dengan menghubungi tim dukungan.

 

5. Media

Setiap berkas media yang Anda unggah (gambar, video, PDF) dapat diakses publik jika lokasi URL diketahui. Jangan unggah informasi medis sensitif tanpa sengaja. Konten berhak cipta harus dipastikan Anda memiliki izin memadai.

 

6. Formulir Kontak

Plugin kontak (Contact Form 7, WPForms):
• Data Dikumpulkan: nama, email, subjek, pesan, file lampiran (opsional)
• Tujuan: menyediakan respons layanan pelanggan dan tindak lanjut konsultasi
• Retensi: Disimpan selama 6 bulan, kemudian diarsip atau dihapus kecuali diperlukan untuk sengketa atau audit hukum.

 

7. Cookies

7.1 Cookies Esensial
– wordpress_[hash], wordpress_logged_in_[hash] (autentikasi)
– wp-settings-[UID], wp-settings-time-[UID] (preferensi pengguna)
7.2 Cookies Kinerja
– _ga, _gid, _gat (Google Analytics)
– _hjIncludedInSample (Hotjar)
7.3 Cookies Fungsional
– _fbp (Facebook Pixel)
– cookielawinfo-checkbox-analytics (persetujuan cookie)
Anda dapat menolak cookies melalui pengaturan browser, namun beberapa fitur Situs mungkin tidak berfungsi optimal.

 

8. Analitik

Kami menggunakan:
• Google Analytics: untuk analisis perilaku pengguna
• Hotjar: rekaman sesi dan heatmap untuk pengembangan antarmuka
Opt-out: Anda dapat menonaktifkan pelacakan dengan ekstensi browser seperti “Google Analytics Opt-out” atau melalui pengaturan privasi di browser.

 

9. Penggunaan Data untuk Pemasaran dan Komunikasi

Data pribadi (nama, email) digunakan untuk:
• Newsletter mingguan dan promosi konten terbaru
• Pemberitahuan acara, webinar, dan pelatihan
• Umpan balik pengguna melalui survei singkat
Setiap email berisi opsi unsubcribe. Kami tidak membagikan daftar email Anda kepada pihak lain tanpa izin Anda.

 

10. Dengan Siapa Kami Membagi Data Anda

Data dapat dibagi dengan:
• Penyedia Hosting: AWS, Niagahoster (data teknis, cadangan)
• Layanan Email: Mailchimp, SendGrid (nama, email)
• Pembayaran: Midtrans, iPay88 (transaksional)
• Analitik: Google LLC, Hotjar Ltd. (data anonimus)
• Konsultan Keamanan: Pentest dan audit internal (data teknis)
Setiap pihak ketiga tunduk pada perjanjian non-disclosure dan wajib mematuhi standar perlindungan data.

 

11. Transfer Internasional Data

Beberapa penyedia (AWS di Singapura, Google di AS) memproses data di luar Indonesia/Eropa. Transfer dijamin dengan:
• Klausul Kontrak Standar UE (SCC)
• Perjanjian Pemindahan Data
• Keanggotaan framework privasi seperti Privacy Shield (jika berlaku)
Standar keamanan setara European GDPR.

 

12. Berapa Lama Kami Menyimpan Data Anda

Jenis Data Durasi Retensi Alasan
Formulir Kontak 6 bulan Layanan pelanggan
Komentar Sampai dihapus Konten publik
Data Analitik 24 bulan Tren dan laporan
Data Transaksional 10 tahun Perpajakan & akuntansi
Data Akun Pengguna Hingga penghapusan akun Permintaan pengguna
Data Medis Sensitif 5 tahun (arsip digital) Standar rekam medis

 

13. Hak Anda atas Data Anda

Anda memiliki hak untuk:
• Mengakses salinan data pribadi
• Memperbaiki data yang tidak akurat
• Menghapus data (“hak dilupakan”)
• Membatasi atau menolak pemrosesan
• Menarik persetujuan kapan saja
• Mendapatkan salinan data terstruktur (data portability)
• Mengajukan keberatan atas pemrosesan untuk kepentingan sah kami
Ajukan permintaan melalui privacy@drrifan.id dengan subjek “Permintaan Hak Privasi”.

 

14. Ke Mana Data Anda Dikirim

Transfer data ke pihak ketiga di luar Indonesia/Eropa, dengan tujuan:
• Penyimpanan cloud dan CDN (AWS, Cloudflare)
• Pemrosesan analitik (Google, Hotjar)
• Layanan email dan CRM (Mailchimp)
Semua pihak ketiga wajib mematuhi SCC dan perjanjian kerahasiaan kami.

15. Keamanan Data

Kami menerapkan langkah-langkah teknis dan organisasi berikut:
• Enkripsi SSL/TLS end-to-end
• Firewall aplikasi web (WAF)
• Otentikasi dua faktor untuk akun administratif
• Audit keamanan berkala dan penetration testing
• Prosedur manajemen insiden dan pelatihan staf
• Backup harian dan enkripsi data backup

 

16. Prosedur Kebocoran Data

1 Deteksi: Pemantauan log dan sistem deteksi intrusi.
2 Isolasi: Memutus akses dan mengamankan sistem terdampak.
3 Notifikasi Internal: Laporan kepada tim manajemen dalam 24 jam.
4 Komunikasi Eksternal: Pemberitahuan kepada otoritas dan pengguna terdampak dalam 72 jam (jika GDPR berlaku).
5 Evaluasi dan Pencegahan: Analisis penyebab dan perbaikan prosedur.

 

17. Pengambilan Keputusan Otomatis dan Profiling

Tidak terdapat sistem otomatis yang melakukan keputusan akhir tanpa intervensi manusia. Profiling pengguna hanya untuk tujuan analitik dan peningkatan produk, bukan untuk evaluasi kelayakan kredit atau pengambilan keputusan hukum.

 

18. Persyaratan Pengungkapan Regulasi Industri

dr. Rifan Eka Putra Nasution sebagai praktisi medis tunduk pada peraturan Kementerian Kesehatan RI dan kode etik Kedokteran Indonesia. Kebijakan ini melengkapi persyaratan etika profesi dan peraturan berbasis privasi data pasien.

 

19. Informasi Kontak dan Data Protection Officer

Untuk pertanyaan, keluhan, atau permintaan hak data:
• Email Utama: admin@drrifan.id

 

20. Perubahan Kebijakan Privasi

Kebijakan ini dapat diperbarui sewaktu-waktu. Versi terbaru akan dipublikasikan di drrifan.id/kebijakan-privasi. Tanggal “Terakhir diperbarui” di bagian atas akan mencerminkan versi terkini. Penggunaan Situs setelah perubahan dianggap sebagai persetujuan atas kebijakan baru.

 

21. Lampiran: Definisi Istilah

• Data Pribadi: Informasi yang dapat mengidentifikasi individu.
• Pemrosesan: Setiap operasi atas data pribadi: pengumpulan, penyimpanan, penyebaran, dll.
• Cookie: File teks kecil yang disimpan di perangkat Anda.
• Profiling: Analisis data untuk mengidentifikasi aspek pribadi.
• Klausul Kontrak Standar (SCC): Perjanjian baku untuk transfer data ke luar Uni Eropa.
• GDPR: General Data Protection Regulation, regulasi perlindungan data Uni Eropa.

Dengan menggunakan drrifan.id, Anda menyetujui Kebijakan Privasi ini dan cara kami mengelola serta melindungi data Anda sesuai dengan ketentuan di atas. Jika ada pertanyaan lebih lanjut, silakan hubungi kami.

Lahir di Aek Kanopan, Labuhanbatu Utara, Sumatera Utara, 29 Oktober 1992. Menyelesaikan pendidikan dasar dan menengahnya di kota kelahiran lalu menyelesaikan pendidikan tingginya pada Fakultas Kedokteran Universitas Syiah Kuala, Banda Aceh. dr. Rifan mendapatkan medali Emas pada Olimpiade Kedokteran Regional Sumatera Pertama untuk cabang Kardiovaskular-Respirologi dan menghantarkan dirinya menjadi Peringkat 1 Mahasiswa Berprestasi Universitas Syiah Kuala pada tahun 2013. Pada tahun 2014, ia mendapatkan penghargaan Peringkat 1 Mahasiswa Kedokteran Berprestasi Se-Sumatera dari ISMKI Wilayah I. Di tahun 2019, dr. Rifan mendapatkan penghargaan peserta terbaik 1 dalam Latihan Dasar CPNS Angkatan 3 Tahun 2019 di LPMP Sumatera Utara. dr. Rifan juga mendapat penghargaan peserta terbaik 1 dalam Pelatihan Kepemimpinan Administrator (PKA) Angkatan 4 tahun 2024 di PPSDM Kemendagri Regional Bukittinggi. Proyek Aksi Perubahan Kinerja Organisasi dr. Rifan pada PKA tersebut yang berjudul Departemen Pengalaman Pasien RSUD Aek Kanopan (DEPAN RS) juga mendapat peringkat 1 Lomba Inovasi OPD Tingkat Kabupaten Labuhanbatu Utara Tahun 2025. dr. Rifan terpilih untuk mengikuti pelatihan Reformers Academy Batch 2 dari Lembaga Administrasi Negara dan KTM Solusions. Selain itu, dr. Rifan juga aktif menulis artikel kedokteran dan kesehatan baik pada situs pribadi drrifan.id dan beberapa situs lainnya. Di samping itu beliau juga sedang mengembangkan beberapa pelatihan yaitu Pelatihan Teknik Belajar dan Public Speaking untuk Pelayanan Kesehatan Prima (Public Speaking for Healthcare Service Excellent).